相关文章推荐
豪情万千的松鼠  ·  grep命令使用后如何翻页 - CSDN文库·  1 年前    · 
阳刚的豆腐  ·  mysql 子查询返回多个字段-掘金·  1 年前    · 
稳重的铁链  ·  广东工业大学2021年夏季高考录取贺信-广东 ...·  2 年前    · 
踢足球的遥控器  ·  python如何获取本程序内存基址_mob6 ...·  2 年前    · 
有爱心的消防车  ·  pdf.js更改所展示的文件名称(转) - ...·  2 年前    · 
Code  ›  记一次逃逸Docker的渗透测试开发者社区
docker docker命令 渗透测试
https://cloud.tencent.com/developer/article/1739299
逆袭的大海
2 年前
作者头像
HACK学习
0 篇文章

记一次逃逸Docker的渗透测试

前往专栏
腾讯云
开发者社区
文档 意见反馈 控制台
首页
学习
活动
专区
工具
TVP
文章/答案/技术大牛
发布
首页
学习
活动
专区
工具
TVP
返回腾讯云官网
社区首页 > 专栏 > HACK学习 > 记一次逃逸Docker的渗透测试

记一次逃逸Docker的渗透测试

作者头像
HACK学习
发布 于 2020-11-03 14:53:35
1.4K 0
发布 于 2020-11-03 14:53:35
举报

Shiro漏洞利用

该网站页面存在Remember me,大概率是shiro

由于这个环境并不稳定,请求多了就卡住(自带防御属性啊~)

https://github.com/tangxiaofeng7/Shiroexploit

判断可以出网后把shell反弹到vps上:

Docker检测与逃逸

然后查看一些信息的时候发现命令找不到:

执行命令验证是否为docker环境:

确实为docker环境,那么就看看宿主机有没有什么漏洞可以利用,使用 cat /etc/hosts,看到了主机IP为 192.168.16.2:

 
推荐文章
豪情万千的松鼠  ·  grep命令使用后如何翻页 - CSDN文库
1 年前
阳刚的豆腐  ·  mysql 子查询返回多个字段-掘金
1 年前
稳重的铁链  ·  广东工业大学2021年夏季高考录取贺信-广东工业大学招生办
2 年前
踢足球的遥控器  ·  python如何获取本程序内存基址_mob649e8153b214的技术博客_51CTO博客
2 年前
有爱心的消防车  ·  pdf.js更改所展示的文件名称(转) - 红无酒伤 - 博客园
2 年前
今天看啥   ·   Py中国   ·   codingpro   ·   小百科   ·   link之家   ·   卧龙AI搜索
删除内容请联系邮箱 2879853325@qq.com
Code - 代码工具平台
© 2024 ~ 沪ICP备11025650号